Spy.HTML.Smitfraud.c

Responder
Avalon
Mensajes: 2
Registrado: 01 Feb 2005, 01:07

Spy.HTML.Smitfraud.c

Mensaje por Avalon » 06 May 2005, 03:39

Se me ha colado este troyano a través de un sin fin de pops ups que saltaron de repente. Me bloquea y me expulsa de IExplorer y me cambia la página de inicio.

Pregunto si con ELISTARA podré eliminarlo.



Mil gracias!!!

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 06 May 2005, 09:36

Prueba con el elistara, tambien instala Spybot y Ad_aware los actualizas y pasas a tu PC arancando en modo seguro y desactivando la restauracion del sistema de usar XP ó ME.



Sigue los pasos de:



tutorial anti-spyware



https://foros.zonavirus.com/viewtopic.php?t=5148



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 06 May 2005, 09:42

Comprueba si tienes esto:



C:\wp.exe

C:\wp.bmp

C:\Windows\sites.ini

C:\Windows\popuper.exe

C:\Windows\System32\helper.exe

C:\Windows\System32\intmonp.exe

C:\Windows\System32\msmsgs.exe

C:\Windows\System32\ole32vbs.exe

C:\Windows\system32\msole32.exe

c:\bsw.exe



Tienes instalado este programa???



C:\Program Files\Search Maid

C:\Program Files\Virtual Maid

C:\Windows\System32\Log Files

[color=red]C:\Program Files\Security IGuard[/color]





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 06 May 2005, 10:51

y si encuentras los ficheros .EXE indicados en el post anterior, nos envias muestra de todos ellos a zonavirus@satinfo.es para introducir su corrección, asi como las claves que inserta dicho troyano, en una proxima version del ELISTARA. COmo texto del mail simplemente pones un copiar y pegar de este post, para que podamos responderte como respuesta de este Tema



saludos



ms, 6-05-2005
Última edición por msc hotline sat el 18 May 2005, 11:19, editado 1 vez en total.

Avalon
Mensajes: 2
Registrado: 01 Feb 2005, 01:07

Mensaje por Avalon » 06 May 2005, 21:40

Durante este fin de semana intentaré realizar las operaciones de sugerencia.

En el caso de tener los ficheros .exe os enviaré la muestra,de todos aquellos encontrados, será lo primero que realize antes de utilizar Elistara.

Os mantengo informados de los resultados.

Por favor no cerrar este tema mientras tanto.



Mil gracias por vuestra dedicación y tiempo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 07 May 2005, 10:04

No te preocupes que no cerramos los Temas que no estan solucionados, y para este queremos potenciar el ELISTARA para que controle el caso, por ello te pedimos las muestras, y tras analizarlas, te informaremos del resultado e indicaremos cuando esté disponible una nueva version del ELISTARA que lo controle.



Por eso te pedimos que el texto del mail sea un copiar y pegar del post en cuestion, para saber a que Tema corresponde y poder contestar como respuesta al mismo.



saludos



ms, 7-05-2005
Última edición por msc hotline sat el 18 May 2005, 11:21, editado 1 vez en total.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 May 2005, 11:18

SOBRE EL SMITFRAUD.C



Al haber potenciado el ELISTARA.EXE desde la v 7.4 de forma que controle, detenga los procesos al respecto, detecte y elimine los ficheros generados por él, y restaure las claves modificadas por el bicho, añadimos esta informacion para su apptovechamiento en el futuro:



[b]información:[/b]

https://foros.zonavirus.com/viewtopic.php?t=6803&highlight=smitfraud



[b]descarga:[/b]

http://www.zonavirus.com/descargas/elistara.asp



saludos



ms, 18-05-2005

Responder

Volver a “Foro Spyware”